内网有台服务器,系统版本windows server 2008 R2 sp1,扫描出有病毒,查杀以后重启,病毒又会出现,已安装360sd×64 plus 5.0.0.8170F.exe,病毒库更新到2020-8-19,请大佬看到给与下解决方案,感谢!
查杀日志如下:
=============================
360杀毒扫描日志
病毒库版本:2020-08-19 09:40
扫描时间:2020-08-24 08:27:47
扫描用时:00:12:40
扫描类型:全盘扫描
扫描文件总数:229554
项目总数:54
清除项目数:54
扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由360杀毒自动处理
扫描磁盘引导区:是
扫描 Rootkit:否
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)
扫描内容
----------------------
全盘
白名单设置
----------------------
扫描结果
======================
高危风险项
----------------------
C:\Windows\NetworkDistribution\spoolsv.xml TR.Xjcx.B 已删除
C:\Windows\NetworkDistribution\svchost.xml TR.Xjcx.A 已删除
C:\Windows\NetworkDistribution\adfw-2.dll TR.ShadowBrokers.bhlos 已删除
C:\Windows\NetworkDistribution\adfw.dll TR.ShadowBrokers.gpoeb 已删除
C:\Windows\NetworkDistribution\cnli-0.dll TR.ShadowBrokers.xbdrs 已删除
C:\Windows\NetworkDistribution\cnli-1.dll EXP.Equation.H 已删除
C:\Windows\NetworkDistribution\coli-0.dll TR.Agent.mewnz 已删除
C:\Windows\NetworkDistribution\crli-0.dll TR.ShadowBrokers.xvdds 已删除
C:\Windows\NetworkDistribution\dmgd-1.dll TR.ShadowBrokers.dvwub 已删除
C:\Windows\NetworkDistribution\esco-0.dll TR.ShadowBrokers.pzirk 已删除
C:\Windows\NetworkDistribution\dmgd-4.dll TR.ShadowBrokers.gzfza 已删除
C:\Windows\NetworkDistribution\etchCore-0.x64.dll TR.ShadowBrokers.A 已删除
C:\Windows\NetworkDistribution\eteb-2.dll TR.ShadowBrokers.asogb 已删除
C:\Windows\NetworkDistribution\etchCore-0.x86.dll TR.ShadowBrokers.djauj 已删除
C:\Windows\NetworkDistribution\etch-0.dll TR.Eqtonex.ergta 已删除
C:\Windows\NetworkDistribution\etebCore-2.x64.dll TR.ShadowBrokers.WJ 已删除
C:\Windows\NetworkDistribution\exma.dll TR.ShadowBrokers.qdbcu 已删除
C:\Windows\NetworkDistribution\exma-1.dll TR.Equation.DC 已删除
C:\Windows\NetworkDistribution\libcurl.dll EXP.Equation.G 已删除
C:\Windows\NetworkDistribution\iconv.dll TR.Equation.B 已删除
C:\Windows\NetworkDistribution\libiconv-2.dll TR.Eqtonex.lckrg 已删除
C:\Windows\NetworkDistribution\libxml2.dll TR.Eqtonex.hjsmv 已删除
C:\Windows\NetworkDistribution\out.dll TR.Vools.hljpp 已删除
C:\Windows\NetworkDistribution\pcla-0.dll TR.ShadowBrokers.lnsou 已删除
C:\Windows\NetworkDistribution\pcre-0.dll TR.ShadowBrokers.gyswu 已删除
C:\Windows\NetworkDistribution\libeay32.dll TR.Agent.xdwkx 已删除
C:\Windows\NetworkDistribution\etebCore-2.x86.dll EXP.Agent.asbdu 已删除
C:\Windows\NetworkDistribution\pcrecpp-0.dll TR.ShadowBrokers.nphvl 已删除
C:\Windows\NetworkDistribution\posh.dll TR.ShadowBrokers.kabqt 已删除
C:\Windows\NetworkDistribution\posh-0.dll TR.Eqtonex.qkzfk 已删除
C:\Windows\NetworkDistribution\pcreposix-0.dll TR.Equation.E 已删除
C:\Windows\NetworkDistribution\spoolsv.exe TR.Eqtonex.DG 已删除
C:\Windows\NetworkDistribution\ssleay32.dll TR.ShadowBrokers.bdfta 已删除
C:\Windows\NetworkDistribution\riar-2.dll TR.Equation.C 已删除
C:\Windows\NetworkDistribution\tibe.dll EXP.Equation.iqwac 已删除
C:\Windows\NetworkDistribution\tibe-2.dll TR.Agent.psvbt 已删除
C:\Windows\NetworkDistribution\tibe-1.dll EXP.Equation.lkbhu 已删除
C:\Windows\NetworkDistribution\svchost.exe TR.ShadowBrokers.lpmcr 已删除
C:\Windows\NetworkDistribution\trch-1.dll TR.ShadowBrokers.uqihx 已删除
C:\Windows\NetworkDistribution\trch.dll TR.ShadowBrokers.ckypm 已删除
C:\Windows\NetworkDistribution\trfo-0.dll TR.Equation.DA 已删除
C:\Windows\NetworkDistribution\trch-0.dll TR.Equation.DB 已删除
C:\Windows\NetworkDistribution\riar.dll TR.ShadowBrokers.tztrg 已删除
C:\Windows\NetworkDistribution\trfo-2.dll TR.ShadowBrokers.ncsiv 已删除
C:\Windows\NetworkDistribution\trfo.dll TR.ShadowBrokers.avgoa 已删除
C:\Windows\NetworkDistribution\ucl.dll TR.ShadowBrokers.ymgcm 已删除
C:\Windows\NetworkDistribution\tucl.dll TR.ShadowBrokers.ssaww 已删除
C:\Windows\NetworkDistribution\x86.dll TR.Vools.O 已删除
C:\Windows\NetworkDistribution\x64.dll TR.Vools.N 已删除
C:\Windows\NetworkDistribution\tucl-1.dll TR.Agent.bbyeq 已删除
C:\Windows\NetworkDistribution\zlib1.dll TR.Equation.D 已删除
C:\Windows\NetworkDistribution\_pytrch.pyd TR.Eqtonex.olerh 已删除
C:\Windows\NetworkDistribution\xdvl-0.dll TR.ShadowBrokers.ertvh 已删除
C:\Windows\NetworkDistribution\zibe.dll TR.ShadowBrokers.klmyq 已删除
|
|
|
|
评论
直达楼层